披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)

admin 2025年4月22日14:14:02评论14 views字数 2231阅读7分26秒阅读模式
披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)
披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)

美国国家劳工关系委员会 (NLRB) 的一位高级 DevSecOps 工程师详细描述了他所看到的 DOGE 被授予 NLRB 系统访问权限的情况。证据确凿,实施这些行为的人拥有高权限,窃取了大量数据,而且除了禁用日志记录外,操作相当草率(与其说是强行入侵,不如说是偷窃,而不是秘密行动)。在俄罗斯 DOGE 账户创建仅 15 分钟后,该账户的正确凭证就被使用,这非常奇怪。如果我们假设俄罗斯已经/正在植入一个活跃的植入程序,可以从创建该账户或接收凭证的 DOGE 员工那里获取凭证,那么他们为什么会尝试在俄罗斯使用这些凭证呢?高级间谍技术与业余间谍技术的结合似乎说不通,但这并不是俄罗斯网络攻击者第一次忘记打开 VPN;这种情况确实会发生。

披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)

3 月初,来自特朗普总统新政府效率部计划的顾问团队抵达了位于华盛顿特区东南部的国家劳工关系委员会总部。

这个小型独立联邦机构负责调查和裁决有关不公平劳工行为的投诉。它存储了大量潜在的敏感数据,从希望组建工会的员工的机密信息到专有的商业信息。

DOGE 的员工实际上由白宫顾问、亿万富翁科技公司 CEO 埃隆·马斯克领导,他们似乎已经瞄准了访问国家劳工关系委员会的内部系统。他们表示,该部门的总体任务是审查机构数据是否符合新政府的政策,并削减成本、最大限度地提高效率。

但根据NPR获得的一份与国会和其他联邦监管机构共享的官方举报人披露文件、随后对举报人的采访以及内部通讯记录,技术人员对DOGE工程师在获得访问权限后的行为感到担忧,尤其是当他们注意到流出该机构的数据激增时。这些数据可能包含工会、正在进行的法律案件和公司机密的敏感信息——四位劳动法专家告诉NPR,这些数据几乎永远不应该离开国家劳工关系委员会,而且这些数据与提高政府效率或削减开支无关。

与此同时,根据披露和内部通信记录,DOGE 团队成员要求不要将他们的活动记录在系统中,然后似乎试图掩盖他们的踪迹,关闭监控工具并手动删除他们的访问记录——NPR 采访的几位网络安全专家将这些规避行为与犯罪分子或国家支持的黑客可能采取的行为进行了比较。

披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)

3 月 9 日,白宫高级顾问埃隆·马斯克与特朗普总统一起乘坐海军陆战队一号抵达白宫后步行前往。

塞缪尔·科鲁姆/盖蒂图片社

据披露,员工们越来越担心国家劳工关系委员会的机密数据可能被泄露,尤其是在他们开始检测到来自俄罗斯IP地址的可疑登录尝试之后。最终,随着披露的继续,IT部门对其认为的严重、持续的安全漏洞或可能非法删除个人身份信息的行为展开了正式审查。举报人认为,这些可疑活动值得拥有更多资源的机构进一步调查,例如网络安全和基础设施安全局(FBI)。

NPR采访的劳动法专家担心,如果数据泄露,可能会被滥用,包括那些在该机构受理案件的私营公司,他们可能会获得不利的证词、工会领导层、法律策略以及竞争对手的内部数据——其中包括马斯克的SpaceX。他们表示,这还可能恐吓那些可能公开举报不公平劳工行为的举报人,并可能引发人们对国家劳工关系委员会独立性的不信任。

有关 DOGE 在劳工机构活动的最新披露来自国家劳工关系委员会 (NLRB) IT 部门的一名举报人,他向国会和美国特别检察官办公室 (US Office of Special Counsel) 披露了他的担忧,并向 NPR 提交了一份详细的报告。与此同时,根据 DOGE 律师、非营利组织举报人援助组织 (Whistleblower Aid) 提交的披露文件中附带的一封说明信,DOGE 试图在 NLRB 内部提出担忧,结果有人“用胶带把一张威胁信贴到他的门上”,信中包含他敏感的个人信息以及他遛狗的俯拍照片,这些照片似乎是用无人机拍摄的。

举报人的陈述得到了内部文件的证实,并由来自其他政府机构和私营部门的11位技术专家进行了审查。NPR总共采访了来自政府、私营部门、劳工运动、网络安全和执法部门的30多位消息人士,他们表达了对DOGE和特朗普政府如何处理敏感数据以及数据泄露可能带来的影响的担忧。以下大部分叙述来自举报人的官方披露以及接受NPR的采访。

“我无法证实他们的最终目的是什么,也无法证实他们如何处理这些数据,”举报人丹尼尔·贝鲁利斯在接受NPR采访时表示。“但我可以告诉你,我能量化的谜团细节令人担忧……我们看到的画面非常糟糕。”

举报人的故事进一步揭示了 DOGE 在联邦系统内的运作方式,此前美国十多起案件的证词揭露了 DOGE 如何迅速获取数亿美国人的私人财务和个人信息。目前尚不清楚 DOGE 是否或如何保护这些数据的隐私。与此同时,尽管来源不明,但这张威胁信反映了当前针对举报人的恐惧和恐吓气氛。
国家劳工关系委员会代理新闻秘书蒂姆·贝尔斯(Tim Bearese)否认该机构允许DOGE访问其系统,并表示DOGE并未请求访问该机构的系统。贝尔斯表示,在贝鲁利斯提出担忧后,该机构进行了调查,但“确定没有发生任何针对该机构系统的入侵”。
尽管国家劳工关系委员会否认,但举报人向国会和其他联邦监管机构披露的信息包括法医数据和与同事的谈话记录,这些记录提供了DOGE访问数据和进行活动的证据。与此同时,NPR的广泛报道清楚地表明,DOGE访问数据的问题引起了广泛关注。在政府内部,11位直接熟悉联邦机构和国会内部运作的消息人士告诉NPR,他们与Berulis有着同样的担忧,其中一些人还看到了其他证据表明DOGE正在出于未知原因泄露敏感数据。

原文始发于微信公众号(OSINT研习社):披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月22日14:14:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)https://cn-sec.com/archives/3986333.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息